Домашняя » как » Как создать зашифрованный контейнерный файл с помощью BitLocker в Windows

    Как создать зашифрованный контейнерный файл с помощью BitLocker в Windows

    BitLocker обычно шифрует целые диски и разделы, но вы также можете создавать зашифрованные файлы-контейнеры с помощью инструментов, встроенных в Windows. Такие зашифрованные VHD-файлы можно легко перемещать между системами, создавать резервные копии и скрывать, когда они не используются..

    Этот прием позволяет создавать зашифрованные тома в стиле TrueCrypt в виде файлов на вашем компьютере. Как и другие функции BitLocker, для него требуется версия Windows Professional или Enterprise или Ultimate для Windows 7.

    Создать файл виртуального жесткого диска

    Во-первых, нам нужно создать файл VHD (виртуальный жесткий диск) - его также можно назвать образом диска. Этот файл хранится на физическом диске и может использоваться как виртуальный диск. Например, файл VHD объемом 2 ГБ занимает 2 ГБ на физическом диске и выглядит как отдельный диск на 2 ГБ в Windows.

    Средство управления дисками в Windows предоставляет все необходимое для создания VHD-файлов и работы с ними. Чтобы получить к нему доступ, нажмите клавиши Windows + R, чтобы открыть диалоговое окно «Выполнить», введите diskmgmt.msc в него и нажмите Enter. В Windows 8 или 8.1 вы также можете щелкнуть правой кнопкой мыши в нижнем левом углу экрана или нажать клавиши Windows + X и выбрать «Управление дисками»..

    Нажмите «Действие»> «Создать VHD» в окне «Управление дисками», чтобы начать создание файла VHD..

    Введите желаемый размер и местоположение для файла VHD. Файл будет сохранен в выбранном вами месте и будет иметь размер, равный указанному вами размеру..

    Вам, вероятно, следует использовать параметр фиксированного размера по умолчанию, так как это сэкономит время при записи файлов в зашифрованный VHD-файл и уменьшит возможную фрагментацию. Если вы хотите увеличить файл VHD позже, вы можете использовать команду expand vdisk в diskpart, а затем увеличить раздел на нем. Это займет несколько минут, но это возможно.

    Размер файла контейнера должен быть не менее 64 МБ. Вы можете создать VHD-файл размером до 3 МБ, но BitLocker не будет работать, если он не превышает 64 МБ..

    Образ диска будет отображаться как другой диск в окне «Управление дисками» - щелкните его правой кнопкой мыши и выберите «Инициализировать диск»..

    Выберите опцию GPT (таблица разделов GUID), если вы используете Windows 8 или 8.1. Это более новый тип схемы разделов, но она более устойчива к повреждениям, поскольку хранит несколько копий таблицы разделов на диске..

    Если вы используете Windows 7 или хотите иметь возможность монтировать и получать доступ к файлу VHD в системах Windows 7, выберите MBR (Master Boot Record) вместо этого..

    Затем создайте раздел в файле VHD. Щелкните правой кнопкой мыши Нераспределенное пространство на диске в окне «Управление дисками» и выберите «Новый простой том»..

    Пройдите по мастеру, чтобы создать раздел с файловой системой NTFS и максимальным размером - вы можете оставить параметры по умолчанию выбранными. Единственный параметр, который вы можете изменить, - это параметр «Метка тома». Дайте вашему диску осмысленное имя, например Encrypted VHD.

    Зашифруйте образ диска с помощью BitLocker

    Созданный вами файл VHD теперь будет отображаться как новый диск в проводнике или проводнике Windows. Вы можете щелкнуть правой кнопкой мыши новый диск и выбрать Включить BitLocker, чтобы включить BitLocker для диска.

    Пройдите обычный процесс установки BitLocker, задайте надежный пароль для разблокировки диска и создайте резервную копию ключа восстановления на случай, если он вам понадобится.

    Избегайте выбора метода разблокировки, для которого требуется модуль TPM, например «Автоматически разблокировать этот диск на этом компьютере», иначе вы не сможете получить доступ к зашифрованному файлу VHD на другом компьютере, если не предоставите свой ключ восстановления..

    BitLocker немедленно зашифрует диск без перезагрузки. Это должно быть почти мгновенно, если вы начали с пустого диска. Файлы, которые вы храните на диске, будут зашифрованы и сохранены в файле VHD..

    Блокировка и отсоединение образа диска

    Когда вы закончили использовать зашифрованный диск, вы можете щелкнуть его правой кнопкой мыши в проводнике или в проводнике Windows и выбрать «Извлечь», чтобы заблокировать раздел и извлечь файл VHD с вашего компьютера. Это удаляет виртуальный диск из списка дисков в «Моем компьютере» и в окне «Управление дисками», скрывая его. Диск также будет заблокирован - но не извлечен - если вы выключите компьютер.

    Чтобы получить доступ к зашифрованному файлу VHD в будущем, вы можете открыть окно «Управление дисками» и выбрать «Действие»> «Подключить VHD». Найдите файл VHD в своей системе и прикрепите его к своей системе..

    Вам придется разблокировать зашифрованный диск с помощью пароля после его повторного подключения или перезагрузки компьютера..


    Файл VHD может быть сохранен или сохранен в любом месте. Обязательно извлеките том перед копированием файла VHD или резервным копированием. Вы можете получить поврежденный VHD-файл, если вы создали его копию во время его использования и записи. Просто прикрепите файл VHD к другой системе Windows Professional или Enterprise и разблокируйте его с помощью пароля BitLocker для доступа к вашим файлам..